Base de connaissances

Envoyer des e-mails via votre propre compte Amazon SES

Connectez votre propre compte Amazon SES via SMTP : sélectionnez une seule région et conservez-la, utilisez Easy DKIM, sortez de la sandbox AVANT de vous connecter, et comprenez pourquoi les identifiants SMTP ne correspondent pas à votre clé d'accès AWS.

Vous aurez besoin d'un compte AWS et d'un accès au DNS de votre domaine. SES est de loin l'option la moins chère de cette liste, et celle qui comporte le plus d'étapes.

Documentation d'Amazon : Vérifier un domaine · Obtenir des identifiants SMTP · Sortir de la sandbox

Nous nous connectons à SES via son interface SMTP et non via son API REST. C'est pourquoi il vous est demandé un nom d'utilisateur et un mot de passe SMTP plutôt qu'une clé d'accès AWS. Les deux voies délivrent exactement le même message ; celle du SMTP évite toute une classe de problèmes de signature de requêtes AWS qui sont pénibles à diagnostiquer de l'extérieur, et c'est l'interface pour laquelle Amazon publie des identifiants précisément afin que des outils comme le nôtre puissent l'utiliser.

1. Choisissez une région et restez-y

SES est régional. Tout ce qui suit — votre domaine vérifié, vos identifiants, votre quota d'envoi — appartient à une seule région AWS et n'existe dans aucune autre.

Choisissez celle qui est la plus proche de vos clients (eu-west-1 pour l'Europe, us-east-1 pour l'Amérique du Nord) et notez-la. Vérifier votre domaine en Irlande puis créer des identifiants à Francfort est le moyen le plus courant de perdre un après-midi ici, et l'erreur produite ne mentionne rien concernant les régions.

2. Vérifiez votre domaine

Console Amazon SES → Identities → Create identity → Domain. Saisissez un sous-domaine tel que mail.yourdomain.com.

Activez Easy DKIM et choisissez RSA_2048_BIT. SES vous fournit trois enregistrements CNAME :

| Type | Hôte | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Ajoutez les trois. La vérification s'achève généralement en moins d'une heure.

⭐ Activez également un domaine MAIL FROM personnalisé (bounce.mail.yourdomain.com) et ajoutez les enregistrements MX et TXT SPF demandés. Sans cela, votre expéditeur d'enveloppe est amazonses.com, de sorte que le SPF s'aligne sur Amazon plutôt que sur vous, et vous dépendez uniquement de DKIM.

3. Sortez de la sandbox — c'est l'étape que les gens oublient

⛔⛔ Un nouveau compte SES se trouve dans une sandbox et ne peut envoyer qu'aux adresses que vous avez vérifiées séparément. Il acceptera tout le reste et n'en livrera aucun.

C'est exactement l'échec que notre étape de vérification est conçue pour détecter : dans la sandbox, SES prend votre message avec une réponse de succès tout à fait ordinaire puis le supprime. Si vous vérifiez notre configuration en envoyant le test à une adresse que vous avez par hasard vérifiée dans AWS, cela fonctionnera — et ensuite chaque message destiné à un client réel disparaîtra.

Tableau de bord du compte → Request production access. Amazon demande ce que vous envoyez et comment vous gérez les retours (bounces) ; quelques phrases honnêtes concernant les notifications transactionnelles destinées à vos propres clients sont généralement approuvées sous 24 heures.

⭐ Faites cela avant de connecter SES ici. Il n'y a rien à déboguer ensuite, car rien ne échoue.

4. Créez des identifiants SMTP

Console SES → SMTP settings → Create SMTP credentials.

Cela crée un utilisateur IAM disposant d'une autorisation d'envoi uniquement et vous fournit un nom d'utilisateur SMTP et un mot de passe SMTP.

Il ne s'agit pas de votre clé d'accès et de votre secret AWS. Ils sont dérivés d'un secret IAM par un algorithme spécifique et ne sont pas interchangeables. Coller une clé d'accès secrète AWS ici fera échouer l'authentification à chaque fois, et l'erreur indiquera simplement que les identifiants ont été rejetés.

⚠️ Le mot de passe n'est affiché qu'une seule fois. Téléchargez le fichier CSV avant de quitter la page.

5. Connectez-le dans Zinn®

Ouvrez Email sending dans votre tableau de bord :

  • Provider — Amazon SES
  • Send from this domainmail.yourdomain.com
  • AWS region — la région de l'étape 1, ex. eu-west-1
  • SMTP username — provenant de l'étape 4
  • Port — laissez à 587
  • SES SMTP password — provenant de l'étape 4

Nous construisons l'hôte pour vous (email-smtp.<region>.amazonaws.com), il n'y a donc aucun nom d'hôte à mal orthographier.

6. Envoyez le test et entrez le code

Appuyez sur Send test message vers une boîte de réception sur un domaine différent que vous n'avez pas vérifié dans AWS — une adresse Gmail personnelle est idéale, car c'est celle qui prouve que vous êtes sorti de la sandbox. Lisez le code et entrez-le.

Lorsque cela ne fonctionne pas

"Email address is not verified" lors de l'envoi à un client réel — vous êtes toujours dans la sandbox. Étape 3.

535 Authentication Credentials Invalid — vous avez utilisé votre clé d'accès AWS au lieu des identifiants SMTP (étape 4), ou les identifiants appartiennent à une région différente de celle que vous avez saisie.

"Maximum sending rate exceeded" — un nouveau compte de production commence à 14 messages par seconde et 50 000 par jour. C'est un grand nombre de notifications, mais si vous migrez une large base de clients, demandez d'abord une augmentation.

Fonctionnait lors des tests et s'est arrêté en production — vérifiez le tableau de bord Reputation de SES. Amazon suspend l'envoi automatiquement lorsqu'un taux de rebond ou de réclamation dépasse son seuil, et il est facile de le dépasser avec une vieille liste de clients.

Toujours bloqué ?

Le support est inclus dans chaque forfait et les réponses sont rédigées dans votre propre langue.

Contacter le support Tous les articles